Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
kentico-xperience13-AuthBypass-wt-2025-0006 — Script de détection de contournement d'authentification pour le Staging Service de Kentico Xperience 13 CMS, utilisant une seule requête POST pour vérifier la vulnérabilité. | Kitploit
Outils/GitHubGitHub/watchtowrlabs/kentico-xperience13-authbypass-wt-2025-0006
Authentification et AutorisationAnalyse des VulnérabilitésExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubwatchtowrlabs/kentico-xperience13-authbypass-wt-2025-0006

kentico-xperience13-AuthBypass-wt-2025-0006

Script de détection de contournement d'authentification pour le Staging Service de Kentico Xperience 13 CMS, utilisant une seule requête POST pour vérifier la vulnérabilité.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
53il y a 1 anPas encore vérifié

WT-2025-0006 (CVE pas encore attribué)

Kentico Xperience 13 CMS - Vérification du contournement d'authentification du Staging Service

Détection en action

root@kitploit:~
python3 watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0006.py -H http://labcms
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0006.py
        (*) WT-2025-0006: Kentico Xperience 13 CMS - Staging Service Authentication Bypass Check

          - Piotr Bazydlo (@chudyPB) of watchTowr

        CVEs: TBD

[+] Verifying Authentication Bypass in Staging API
[+] VULNERABLE: Authentication Bypassed!

Description

Ce script tente de contourner l'authentification du Staging Service de Kentico Xperience 13 CMS. Il envoie une seule requête POST et analyse la réponse de l'API.

Versions affectées

  • Kentico Xperience 13 avant le correctif Hotfix 173
  • Configuration : le Staging Service doit être activé avec l'authentification par nom d'utilisateur/mot de passe

Les autres versions de Kentico Xperience n'ont pas été testées (comme Kentico Xperience 12).

Note

Ne fonctionne que contre les cibles dont le Staging Service est activé avec l'authentification par nom d'utilisateur/mot de passe.

Suivez watchTowr Labs

Pour les dernières recherches en sécurité, suivez l'équipe de watchTowr Labs

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
Télécharger l’outil